sql注入与单引号

本文讨论了在SQL中如何处理单引号,指出单引号在SQL中的两个关键作用:字符串引用和转义。不正确的单引号使用可能导致SQL语句中断。举例说明了如何正确构造包含单引号的查询语句,强调了在开发工具中写入SQL时需要注意的转义问题。
摘要由CSDN通过智能技术生成

    在开发工具过程中,需要往数据库中写入英文,其中部分英文存在单引号,在不注意的情况下,直接写sql语句,会引起字符未进行转义而导致sql语句被终止。
    单引号对很对计算机语言包括(SQL)是做字符串引用的;但是对SQL语言来说;还有另外一个作用是作引号的转义。
总结下:对sql的作用:
1、做字符串引用;例如’abc’;表示这是字符串类型;
2、做引号的转义。以下为查询 sqlite’ 的语句。

SELECT ‘sqlite’’’ FROM test;
  1. 第一个单引号表示作字符串引用;
  2. 第二个单引号表示转义;
  3. 第三个无意义,表示字符;
  4. 第四个表示字符串引用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值